基于Oracle的数据库安全防护策略

来源 :硅谷 | 被引量 : 0次 | 上传用户:wanjia456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要 当今科学技术发展日新月异,新兴科学技术不断诞生和发展,虚拟化的互联网时代已经深深地融入到人们的生活中,计算机技术已然成为当今社会中,人们工作、学习、生活都不可缺少的重要组成部分。在计算机技术中,数据库是最重要的组成部分之一,其安全防护也是相关工作人员需要解决的重要问题。
  关键词 Oracle数据库;安全防护;策略
  中图分类号:TP311 文献标识码:A 文章编号:1671-7597(2015)03-0030-01
  数据库是电子商务、金融等行业的重要辅助技术之一,数据库系统保存着每一个公司或者单位的公司资料、商业伙伴资料等等重要信息。Oracle数据库是由甲骨文公司研发的具有强大的功能和卓越的性能的数据库,属于关系型数据库系统之一。本文针对基于Oracle的数据库系统的安全问题的防护提出了一些措施。
  1 Oracle数据库安全的重要性
  有效的对基于Oracle的数据库系统进行安全保护,可以保护数据库系统中所存储的敏感信息以及用户的个人信息。例如公司或事业单位的交易记录、商务记录、账号数据、用户的身份信息、姓名年龄等。
  2 基于Oracle的数据库安全防护策略
  2.1 用户角色的管理与口令保密
  有效的开展和实施用户角色的管理与口令保密是基于Oracle的最重要的数据库安全防护策略之一。在Oracle的数据库中,操作员可以通过检测用户是否通过授权来限制Oracle的数据库的用户所进行的各种操作,也就是说对于一部分用户的某些操作,他们可以拥有对Oracle的数据库进行读和写的权利,对Oracle的数据库的服务器进行访问;而对于另一部分用户所进行的某些操作,则仅仅允许他们在同组内进行读写或者对整个数据库只拥有“读”而没有“写”的权利,或者适当的进行一些其他的识别与阻止。与此同时,通过对基于Oracle的数据库的用户角色的管理与口令保密的方法,可以建立不同的用户组,对用户的口令进行验证,从而有效的对于非法的Oracle用户进入数据库系统的现象进行及时的阻止,以防止对基于Oracle的数据库的安全性造成不必要的威胁。在数据库安全防护的口令保密与验证方法中,数据库管理员在安装好基于Oracle的数据库系统之后,一般会有一个默认的口令,因此,管理员需要对数据库系统的各种口令进行修改,以确定数据库的安全性能够得到保障。
  2.2 基于Oracle的数据库数据备份
  基于Oracle的数据库数据备份是需要数据库管理员长期进行的一项工作,其主要目的是保证能够及时的将数据库的实时信息进行备份,以防止当数据库产生病毒入侵、系统故障等安全问题的时候,损失数据信息,从而造成严重的后果。基于Oracle的数据库数据备份方法重要有两种,分别为逻辑备份和物理备份。下面对这两种备份方法进行简要的概述。
  逻辑备份是指将某一个数据库的记录读出并且将读出的记录写入到一个文件中。逻辑备份方法由两部分组成,其一是“导出”,是指能够将某个数据库文件、某个用户的数据文件、或者整个数据库的数据进行备份的一种指令;其二是“导入”,此命令是指能够将“导出”命令建立的转储文件读入到数据库的系统中的一种指令,该命令也可以按照某个数据库文件、某个用户的数据文件、或者整个数据库的数据从而执行。
  物理备份方法的主要特点是可以对基于Oracle的数据库中所储存的所有内容进行拷贝;同时,也能够将基于Oracle的数据库系统完整转储,以防止系统出现故障时,造成数据不可恢复的后果,从而有效地将数据库管理员在重新安装Oracle时所产生的各种问题和麻烦降到最低。物理备份方法在具体的实施中又可以分为脱机备份和联机备份。在实际的基于Oracle的数据库系统中,数据库管理员应该根据数据库具体的情况和数据库所处状态进行选择。脱机备份是指基于Oracle的数据库系统在脱机状态下,正常关闭数据库之后,对基于Oracle的数据库进行数据的备份处理。例如,利用磁带转储命令将所有文件转储到磁带上面,或者对所有文件原版进行复制操作,从而将其复制到其他备份磁盘或者另一个主机的磁盘中。联机备份主要面向联机日志进行数据备份的处理,可以有效的将联机日志转储归档,在基于Oracle的数据库内部建立一个对于数据库中的全部进程、以及作业等等进行完整、详细、而准确的数据备份。
  2.3 建立基于Oracle的数据库的审计机制
  有效的保护基于Oracle的数据库系统的安全的另一种有效措施是针对基于Oracle的数据库的各项特点,建立一种合理的审计机制,从而对用在基于Oracle的数据库系统所进行的操作进行实时的、准确的操作进行全方面的监视和有效的控制,能够周期性的对基于Oracle的数据库系统的安全性进行审计和检查,其主要目的是能够及时的发现系统中所存在的问题。
  结构化查询语言是一种数据库查询和程序设计语言,用于存取数据以及查询、更新和管理关系数据库系统;同时也是数据库脚本文件的扩展名。结构化查询语言是高级的非过程化编程语言,允许用户在高层数据结构上工作。系统进行操作的用户具有表或者视图等功能,便可以利用数据库的审计机制主要应用的SOL语句(结构化查询语言简称SQL,是一种针对数据库查询和程序设计而开发的计算机语言,其主要功能是用于存取数据以及查询、更新和管理关系数据库系统;同时也是数据库脚本文件的扩展名。结构化查询语言是高级的非过程化编程语言,允许用户在高层数据结构上工作)进行对审计选择项的选择;另外,审计机制也对一对用户所拥有的表或者视图的是否成功的情况的存取企图进行审计;以上为普通用户可以进行的审计操作。对于数据库管理员来说,还可以对是否可以向审计追踪表写数据的允许和禁止情况进行审计与控制,与此同时,数据库管理员的特殊功能还有可以为一些基于Oracle的数据库表设定适当的缺省选择项。
  3 总结
  在基于Oracle的数据库系统中,安全防护是最重要的问题之一,忽视数据库的安全问题,必定会给用户以及系统带来极大的损失。因此,对数据库系统进行有效的安全防护势在必行。
  参考文献
  [1]王中.基于Oracle的数据库安全策略[J].信息系统工程,2014(01).
  [2]常俊.基于Oracle的地震数据共享方案设计及数据库实现[J].地震地磁观测与研究,2011(05).
  [3]谢超.高校图书馆基于Oracle的数据库安全和应对策略[J].软件,2012(09).
其他文献
随着气象事业的发展及科技的进步,气象观测已经逐步由自动观测取代了人工观测,不仅节省了大量的物力和人力,还大大提高了气象观测的准确率。但在自动观测的过程中仍然存在着很多
摘 要 采用转速作为自变量,驱动电流为依变量,通过质点系的动量距定理、质点系的动量距守恒定律、刚体绕定轴转动微分方程和运动学的基本公式共同推导出电动机驱动电流依赖于瞬时速度的数学模型。然后利用此模型代入已知数据和前两问计算的结果得到给定条件下的驱动电流,值为174.528A和反方向电流262.238A,其中当采用的飞轮组机械惯量不足时,取用正向的电流,而当飞轮组机械惯量超出等效机械惯量时取用反方向
根据自动站地温数据采集原理、工作流程、日常经验,对产生的地温跳变、不连续等异常现象原因进行分析定位,探索地温数据维护的方法,以期对今后的观测工作有所帮助。
摘 要 本文介绍由单片机AT89S51的数据采集系统的设计方案,并对设计方案关键处进行了分析,对采样系统的主要性能进行了评估,对系统主要性能指标进行了合理性分析。通过大量的实验模拟和实验分析,系统具备良好的实时性采集,能较好的应用到多路、高精度的数据采集的场合,数据采集系统由主机和从机组成,系统从机用来采集数据并对系统主机的指令做出应答。系统有8路被测电压用AD模数转换器进行模数的转换,将系统采集
摘 要 为了讨论某大型水平轴风力机塔筒不同方向开门洞对塔筒屈曲强度设计的影响,建立了塔筒底部以及门洞的有限元模型,并计算得到不同方向开门洞的塔筒屈曲特征值。考察了不同方向开门洞对塔筒屈曲强度以及对塔筒屈曲位置的影响。结果表明风力发电机组塔筒门洞方向与载荷方向相对位置发生变化时,屈曲特征值跟着变化,最大屈曲发生在200°到220°之间;对于有门洞含门框塔筒,其屈曲发生在塔筒上半段,屈曲成波纹状分布。
地籍测量受环境、地形等多种因素的影响,因此对测量技术具有较高的要求。为了获得更准确的地籍测量信息,文章以电磁感应法、高密度电阻率法和磁场梯度测量等多种方法的核心技术和精度控制进行了分析。现代测绘新技术在地籍测量中具有较好的效果和较为广泛的应用,但其技术水平还存在一定的局限性。这也成为相关部门有待解决的问题。
摘 要 网络技术的迅速发展背景下,信息技术也日新月异,很多企业的内部有了大量信息系统。但在实际的应用过程中这些系统的缺陷正不断的暴露出来,并面临着系统间的集成问题。当下的企业对集成技术的应用能够实现多个孤立遗留的无缝集成,从而使得相互通信的进一步加强。基于此本文则主要就在WEB服务基础上的企业对集成技术应用情况进行详细分析,希望能够通过此次的理论研究对实际发展有所裨益。  关键词 WEB服务;企业
采用连州市气象观测站1981-2010年的观测数据,对近30年来连州市灰霾天气的气候特征及其成因进行了分析。结果显示:12月连州灰霾日数最多,最少的是7月;灰霾日数有明显的季节性变化
摘 要 本文主要讲述低功率因数功率分析数字化实现原理,电压电流经通道板硬件滤波和抗干扰处理后,转化为易于采集和处理的低电压,再由工控机控制的高速数据采集卡处理,最终有功率分析软件使用数据处理算法得出精确的电压、电流、功率等数据,最后由终端显示设备发送给用户。  关键词 电压;电流;功率;电磁干扰  中图分类号:TM761 文献标识码:A 文章编号:1671-7597(2015)03-0034-01
农业作为气候变化过程中最为敏感与脆弱的产业之一,灾害性天气对农业生产造成的影响较为严重,因此,研究主要气象灾害对农业的影响具有非常重要的现实意义。通过分析1961-2010